CVE-2026-92752
YüksekTeknik Veri (Otomatik)
- CVSS Skoru
- 8.3
- EPSS
- —
- CWE
- CWE-639
- KEV Durumu
- Hayır
metasfresh DocumentAttachmentsRestController ve CommentsRestController uç noktaları, yalnızca çağırıcıların oturum açıp açmadığını kontrol eder ve kayıt düzeyinde izinleri zorlamaz. Saldırganlar, sıralı belge tanımlayıcılarını numaralandırarak, rollerinin erişemeyeceği kayıtlardaki ekleri ve yorumları okuyabilir, değiştirebilir ve silebilir.
Orijinal açıklama (İngilizce)
metasfresh DocumentAttachmentsRestController and CommentsRestController endpoints check only that callers are logged in without enforcing record-level permissions. Attackers can enumerate sequential document identifiers to read, replace, and delete attachments and comments on records their role cannot access.
Referanslar
- https://github.com/metasfresh/metasfresh
- https://github.com/metasfresh/metasfresh/blob/c4c7766ef403eb470c9130031cf24cc33625ceed/backend/de.metas.ui.web.base/src/main/java/de/metas/ui/web/attachments/DocumentAttachmentsRestController.java#L63-L225
- https://github.com/metasfresh/metasfresh/blob/c4c7766ef403eb470c9130031cf24cc33625ceed/backend/de.metas.ui.web.base/src/main/java/de/metas/ui/web/upload/ImageRestController.java#L100-L107
- https://github.com/metasfresh/metasfresh/issues/24665
- https://www.vulncheck.com/advisories/metasfresh-unauthorized-access-via-document-attachments-and-comments-endpoints
Bu CVE için henüz editoryal inceleme yapılmadı. Sadece otomatik teknik veri gösteriliyor.
